Las herramientas de auditoría asistidas por computadora (CAAT, por sus siglas en inglés) o las herramientas y técnicas de auditoría asistidas por computadora (CAATT, por sus siglas en inglés) son un campo en crecimiento dentro de la profesión de auditoría de TI. Las CAAT son la práctica de utilizar computadoras para automatizar los procesos de auditoría de TI. Las CAAT normalmente incluyen el uso de software básico de productividad de oficina, como hojas de cálculo , procesadores de texto y programas de edición de texto, y paquetes de software más avanzados que implican el uso de herramientas de análisis estadístico e inteligencia empresarial . Pero también hay disponible software especializado más dedicado (ver a continuación).
Las CAAT se han convertido en sinónimo de análisis de datos en el proceso de auditoría.
El método tradicional de auditoría permite a los auditores sacar conclusiones basándose en una muestra limitada de una población, en lugar de examinar todos los datos disponibles o una muestra grande de ellos.
La CAATT, no la CAAT, es la solución a estos problemas. La CAATT, como se la suele utilizar, es la práctica de analizar grandes volúmenes de datos en busca de anomalías. Una auditoría CAATT bien diseñada no será una muestra, sino una revisión completa de todas las transacciones. Mediante la CAATT, el auditor extraerá todas las transacciones que la unidad de negocios realizó durante el período revisado. Luego, el auditor probará esos datos para determinar si hay algún problema en ellos.
Otra ventaja de las CAATT es que permiten a los auditores comprobar riesgos específicos. Por ejemplo, una compañía de seguros puede querer asegurarse de no pagar ninguna reclamación después de que se termine una póliza. Utilizando las técnicas de auditoría tradicionales, este riesgo sería muy difícil de comprobar. El auditor "seleccionaría aleatoriamente" una muestra "estadísticamente válida" de reclamaciones (normalmente si alguna de esas reclamaciones se procesó después de que se terminara una póliza). Dado que la compañía de seguros puede procesar millones de reclamaciones, las probabilidades de que alguna de esas 30 a 50 reclamaciones "seleccionadas aleatoriamente" se produjera después de que se terminara la póliza son extremadamente improbables.
Con CAATTs, el auditor puede seleccionar cada reclamación cuya fecha de servicio sea posterior a la fecha de terminación de la póliza. El auditor puede entonces determinar si alguna reclamación fue pagada de manera inapropiada. Si fue así, el auditor puede entonces averiguar por qué los controles para evitar esta falla. En una auditoría real, el auditor de CAATTs notó que varias reclamaciones habían sido pagadas después de que las pólizas fueron terminadas. Con CAATTs, el auditor pudo identificar cada reclamación que fue pagada y el monto exacto en dólares pagado incorrectamente por la compañía de seguros. Además, el auditor pudo identificar la razón por la cual estas reclamaciones fueron pagadas. La razón por la cual fueron pagadas fue porque el participante pagó su prima. La compañía de seguros, después de haber recibido un pago, pagó las reclamaciones. Luego, después de pagar la reclamación, el cheque del participante rebotó. Cuando el cheque rebotó, la póliza del participante fue terminada retroactivamente, pero la reclamación fue pagada de todos modos, lo que le costó a la compañía cientos de miles de dólares por año.
¿Qué se ve mejor en un informe de auditoría?
"La auditoría revisó 50 transacciones y detectó una transacción que se procesó incorrectamente"
o
"La auditoría utilizó CAATT y probó cada transacción durante el año pasado. Detectamos XXX excepciones en las que la empresa pagó YYY dólares por pólizas canceladas".
Sin embargo, la revisión impulsada por las CAATT se limita únicamente a los datos guardados en archivos de acuerdo con un patrón sistemático. Muchos datos nunca se documentan de esta manera. Además, los datos guardados a menudo contienen deficiencias, están mal clasificados, no son fáciles de obtener y puede resultar difícil convencerse de su integridad. Por lo tanto, por el momento, las CAATT son un complemento a las herramientas y técnicas de un auditor. En ciertas auditorías, las CAATT no se pueden utilizar en absoluto. Pero también hay auditorías que simplemente no se pueden realizar con el debido cuidado y eficiencia sin las CAATT.
En términos más generales, CAATT puede referirse a cualquier programa informático utilizado para mejorar el proceso de auditoría. Sin embargo, por lo general, se utiliza para referirse a cualquier software de extracción y análisis de datos. Esto incluiría programas como herramientas de análisis y extracción de datos, hojas de cálculo (p. ej. Excel ), bases de datos (p. ej. Access ), análisis estadístico (p. ej. SAS ), software de auditoría generalizado (p. ej. ACL , Arbutus, EAS), inteligencia empresarial (p. ej. Crystal Reports y Business Objects ), etc.
Los beneficios del software de auditoría incluyen:
El software especializado de auditoría puede realizar las siguientes funciones:
Las CAAT son una herramienta fundamental que utilizan los auditores. Esta herramienta les facilita la búsqueda de irregularidades a partir de los datos proporcionados. Con la ayuda de esta herramienta, los auditores y contables de cualquier empresa podrán proporcionar resultados más analíticos. Estas herramientas se utilizan en todos los entornos empresariales y también en los sectores industriales. Con la ayuda de las técnicas de auditoría asistidas por ordenador, se puede realizar una contabilidad más forense con más análisis. Es una herramienta realmente útil que ayuda al auditor de la empresa a trabajar de forma eficiente y productiva. Al trabajar con las CAAT, es esencial que el contable o el auditor seleccione los datos correctos, el proceso de selección es muy complicado y es necesario ser profesional para ello. Después de seleccionar los datos correctos, impórtelos a las CAAT, ahora la herramienta generará automáticamente los datos analíticos. Esta herramienta contribuye a la eficiencia de los auditores. El esquema fundamental del curso [1] incluye:
Existen varios programas de certificación de varios proveedores de CAAT y asociaciones profesionales como los siguientes:
Además de utilizar software de análisis de datos , el auditor utiliza CAAT durante toda la auditoría para las siguientes actividades mientras realiza el análisis de datos:
El mantenimiento de los documentos de trabajo electrónicos en un archivo o base de datos de auditoría centralizado permitirá al auditor navegar fácilmente por los documentos de trabajo actuales y archivados. La base de datos facilitará a los auditores la coordinación de las auditorías actuales y la garantía de que tienen en cuenta los hallazgos de proyectos anteriores o relacionados. Además, el auditor podrá estandarizar electrónicamente los formularios y formatos de auditoría, lo que puede mejorar tanto la calidad como la coherencia de los documentos de trabajo de auditoría.
Las CAAT proporcionan a los auditores herramientas que pueden identificar patrones inesperados o inexplicables en los datos que pueden indicar fraude. Ya sea que la CAAT sea simple o compleja, el análisis de datos brinda muchos beneficios en la prevención y detección del fraude.
Las CAAT pueden ayudar al auditor a detectar fraudes realizando y creando lo siguiente:
Evaluaciones de información financiera realizadas mediante el estudio de relaciones plausibles entre datos financieros y no financieros para evaluar si los saldos de las cuentas parecen razonables (AU 329). Algunos ejemplos incluyen pruebas de ratios, de tendencias y de la Ley de Benford .
Informes producidos mediante comandos de auditoría específicos, como filtrar registros y unir archivos de datos.
El monitoreo continuo es un proceso continuo de adquisición, análisis e informes de datos comerciales para identificar y responder a los riesgos comerciales operativos. Para que los auditores aseguren un enfoque integral para adquirir, analizar e informar sobre los datos comerciales, deben asegurarse de que la organización monitoree continuamente la actividad de los usuarios en todos los sistemas informáticos, las transacciones y los procesos comerciales y los controles de las aplicaciones.
El término "apedreamiento de aceras" se utiliza para referirse a los casos en los que un topógrafo completa un formulario de inspección inventando datos. Debido a que algunos de los datos deben cumplir con la ley de Benford, esta práctica se puede detectar mediante pruebas CAATT que brindan la capacidad de realizar dichas pruebas.
CAATTs y CAATs se utilizan indistintamente. Si bien CAATs se ha convertido en la ortografía más común, CAATTs es el acrónimo más preciso. El acrónimo CAATTs resuelve uno de los dos problemas que existen al definir el acrónimo. CAATs significa:
Técnicas ( o herramientas y técnicas ) de auditoría asistidas por computadora
La primera "A" y la "T" pueden tener dos significados diferentes según quién utilice el término. Al utilizar el término CAATT, se incorporan claramente tanto "Herramientas" como "Técnicas".
La siguiente tabla compara las características de las herramientas especializadas de auditoría asistida por computadora. La tabla tiene varios campos, como se indica a continuación: